Weitere Admins einladen: Settings → Zugang & Sicherheit → Personen → E-Mail eintragen → Einladen. Der Link gilt 7 Tage.
Installationsschlüssel anlegen: Geräte → Mehrere Geräte per Schlüssel → Variante wählen: Cloud → Schlüssel erzeugen. Der Schlüssel wird nur einmal angezeigt.
Schlüssel an Entwickler oder IT weitergeben. Er gilt 30 Tage, für so viele Geräte, wie der Tarif erlaubt (Enterprise: unbegrenzt).
2. Installieren
Variante A oder B. Beide richten /pz und die Statuszeile in Claude Code ein.
Prüfen nach der Installation: Claude Code neu starten. Die Statuszeile zeigt 🛡 PoisonZero 🟢.
2A. Entwickler installiert selbst
bashTerminal
curl -fsSL https://poisonzero.com/install.sh | sudo PZ_ENROLL_CODE=<schlüssel> PZ_SETUP_AGENTS=claude PZ_SETUP_STATUSLINE=1 sh
Server ohne Desktop (z. B. per SSH): zusätzlich PZ_HEADLESS=strict setzen. Unklare Änderungen werden dann sofort zurückgerollt statt per Dialog nachgefragt. Ohne Angabe erkennt PoisonZero das selbst.
2B. IT verteilt per Jamf, Intune oder Ansible
Schritt 1: installieren (als root bzw. SYSTEM)
bashroot
PZ_ENROLL_CODE=<schlüssel> sh -c "$(curl -fsSL https://poisonzero.com/install.sh)"
„Mit den Anmeldeinformationen des angemeldeten Benutzers ausführen: Ja“ („Run this script using the logged on credentials“). Der volle Pfad ist nötig, weil PATH den Programmordner nicht enthält.
Jamf
Läuft als root; der Jamf-Tab führt Schritt 2 im Konto des angemeldeten Benutzers aus.
2C. Gerätename bei der Installation (optional)
Eine der Variablen zusätzlich zu PZ_ENROLL_CODE setzen. Es gilt die erste gesetzte in dieser Reihenfolge:
Variable
Wirkung
PZ_DEVICE_NAME="Platform / Laptop 07"
Name wird so übernommen
PZ_DEVICE_NAMES_CSV=<Datei oder https-URL>
CSV mit Kopfzeile hostname,name. Der Installer sucht den eigenen Hostnamen und übernimmt den Namen. Gesendet wird nur der Name, nie der Hostname
PZ_DEVICE_NAME_FROM_HOSTNAME=1
Hostname wird Gerätename. Nicht empfohlen
textpz-names.csv
hostname,name
mbp-0231,Platform / Laptop 07
Den Gerätenamen legt der Administrator fest. PoisonZero will keine personenbezogenen Daten. Regeln: 1 bis 60 Zeichen, keine Steuerzeichen; ein ungültiger Name wird ignoriert, das Gerät wird trotzdem eingerichtet. Bei einem Upgrade werden die Variablen ignoriert. Ab Version 1.16.45.
3. Einrichten
Geräte ohne Namen benennen: Geräte → beim Gerät Gerät umbenennen → Anzeigename des Geräts eintragen, zum Beispiel „Platform / Laptop 07“.
Teams trennen (optional): je Team einen eigenen Installationsschlüssel anlegen, jeweils mit eigenem Profil (optional). Profile verwalten: Settings → Schutz & Geräte → Profile.
4. Verwenden
Wo
Eingabe
Ergebnis
Claude Code
/pz
Schutzstatistik dieses Monats
Claude Code
Statuszeile
🟢 Schutz läuft; 🟡 Dienst läuft, meldet aber ein Problem; 🔴 Dienst läuft nicht
Was den Rechner verlassen hat (Linux auch ohne sudo)
Windows: ohne sudo, in PowerShell als Administrator und mit vollem Pfad & "$env:ProgramFiles\PoisonZero\poisonzero.exe".
Update über
/pz in Claude Code
install.sh, install.ps1
Vorhandene /pz-Dateien des installierenden Benutzers werden automatisch erneuert
Homebrew, Scoop, .deb/.rpm, automatisches Update
Jeder Benutzer führt einmal poisonzero setup-claude aus
5. Telemetrie einsehen
Konsole
Inhalt
Geräte
Zustand und Vorfälle je Gerät
Analytics
Geblockte Änderungen nach Art und Tag; Filter Gerät, Agent, Betriebssystem, 7/30/90 Tage
Audit
Jeder Vorfall mit redigiertem Angriffstext
Nie übertragen: Volltexte der Dateien (nur redigierte Änderungen), Dateien außerhalb der geschützten Pfade, Prozess- und Systeminformationen.
6. Feedback geben
Wo
Eingabe
Claude Code
/pz feedback <Text>
Kommandozeile
poisonzero feedback "<Text>" (ohne sudo)
Punkt
Regel
Länge
Höchstens 2000 Zeichen
Redaktion
Lokal vor dem Versand: Geheimnisse, E-Mail-Adressen, IBAN, Kartennummern, IP-Adressen, Telefonnummern, Zuweisungen von Schlüsseln und Tokens sowie der Benutzername in Home-Pfaden (/Users/<Name>, /home/<Name>, C:\Users\<Name>). Der Befehl zeigt den Text nach der Redaktion
Versand
Mit dem nächsten Check-in. Das Gerät sendet nur Text, Version und Plattform; PoisonZero speichert dazu beim Eingang den aktuellen Namen des Geräts
Empfänger
Den Text sieht nur das PoisonZero-Team, nicht die eigenen Admins
Antwort
Antwortet das Team, erfährt der Kontoinhaber Datum und Gerät des Feedbacks, nicht den Text
Private-Modus
Gesperrt; stattdessen das Kontaktformular auf poisonzero.com